@局外人
3年前 提问
1个回答

信息系统安全风险评估的形式分为哪些

X0_0X
3年前

信息安全风险评估分为自评估和检查评估两种形式:

自评估:是指电脑系统自带的、运营中的、或者单位自行发起的风险评估。

检查评估:是指国家及系统管理部门遵循法律法规对网络安全实施的风险评估。

图片

通常,信息安全风险评估是以自评估为主,而自评估与检查评估相辅相成,遵循严密组织、规范操作、科学有效的原则。

自评估和检查评估可以以自身技术力量为寄托,也可以向第三方机构寻求技术帮助。